日产亚洲一区二区三区-亚洲av无码一区二区三区电影-999在线视频精品免费播放观看-午夜精品久久久久久久

?
服務支持

寶德提供廠商一站式服務,讓客戶無后顧之憂,助客戶聚焦核心業務

安全預警-寶德服務器產品HMM軟件的IPMICommand命令中的越權漏洞

預警編號:PowerLeader-SA-20221224-02-HMM

初始發布時間: 20221224

更新發布時間: 20221224

漏洞概述

寶德某些服務器產品的Hyper Module ManagementHMM)軟件存在安全漏洞。HMM的操作員使用該軟件的IPMICommand命令操作iMana軟件時,可以越權修改iMana的用戶配置。

影響后果

HMM的操作員可以越權修改iMana的用戶配置

漏洞得分

漏洞使用CVSSv2計分系統進行分級(http://www.first.org/cvss/

基礎得分:6.5 (AV:N/AC:L/Au:S/C:P/I:P/A:P)

臨時得分:5.4 (E:F/RL:O/RC:C)

技術細節

1.前提條件

攻擊者可以登陸HMM軟件

2.攻擊步驟:

HMM的操作員使用該軟件的IPMICommand命令,向iMana軟件發送修改用戶配置的命令。

規避措施

版本獲取途徑

用戶可以通過寶德400熱線獲取補丁/更新版本。

漏洞來源

該漏洞由寶德內部測試人員發現。寶德應急響應團隊尚未知悉關于該漏洞的任何公開聲明或者惡意使用。

FAQ

后續改善計劃

寶德計算機會持續跟進該漏洞的最新動態,請關注寶德計算機官網、官微公告有任何關于此漏洞修復的問題,可以通過以下方式聯系我們:

寶德計算機售后咨詢熱線:4008-870-872

寶德PSIRT郵箱:psirt@powerleadercom.cn

寶德計算機官網:http://www.powerleadercom.cn

? 主站蜘蛛池模板: 欧美人妻精品一区二区三区| 精品国产亚洲第一区二区三区 | 丰满少妇呻吟高潮经历| 久久久久久国产精品免费免费| 老熟妻内射精品一区| 成人无遮挡裸免费视频在线观看| 天天摸天天做天天爽| 亚洲日韩∨a无码中文字幕| 久久频这里精品99香蕉| 色av综合av综合无码网站| 老少配老妇老熟女中文普通话| 在线观看片免费视频无码 | 偷偷要偷偷鲁影院| 老师脱了内裤让我进去| 日韩人妻一区二区三区蜜桃视频| 国产精品日本一区二区在线播放| 免费看国产曰批40分钟| 精品国产第一国产综合精品| 一本久道久久综合狠狠爱| 无码专区久久综合久中文字幕| 免费无码又爽又高潮视频 | 私人vps一夜爽毛片免费| 欧美大黑帍在线播放| 狠狠精品干练久久久无码中文字幕 | 超碰人人模人人爽人人喊手机版| 亚洲中文字幕久久精品无码a| 久久精品免费一区二区| 亚洲熟妇无码一区二区三区导航| 精品国产制服丝袜高跟| 亚洲国产av无码精品| 久久国产精品久久精品国产| 少妇人妻偷人精品视频| 大地资源在线观看免费下载| 体验区试看120秒啪啪免费| 日韩在线永久免费播放| 精品国产黑色丝袜高跟鞋| 亚洲精品无码永久在线观看 | 欧美三级成人精品电影推荐| 97久久超碰国产精品2021| 狠狠色狠狠色综合| 精品国产三级a∨在线|